มาตรฐาน

มาตรฐาน QR ทุกประเภทที่เราจดจำได้ พร้อมคำอธิบาย

QR code คือตัวบรรจุ สิ่งที่อยู่ภายในอาจเป็นการชำระเงิน บันทึกวัคซีน ใบขับขี่

ลองใช้เครื่องสแกน → ดูความครอบคลุมทั้งหมด →

มาตรฐานการชำระเงิน

QR ทุกใบที่คุณสแกนเพื่อชำระเงินให้ร้านค้าในห้าปีที่ผ่านมาทำงานบนกรอบ TLV ของ EMVCo

EMVCo MPM / CPM

มาตรฐานพื้นฐานสำหรับ QR ชำระเงินแก่ร้านค้าทั่วโลก กรอบ Tag-Length-Value

เราแสดง: ชื่อร้านค้า เมือง ประเทศ สกุลเงิน ISO 4217 (ตารางครบถ้วน)

คะแนนภัยคุกคาม: CRC ไม่ถูกต้อง → น่าสงสัย (QR ถูกดัดแปลงหรือเสียหาย)

การวิเคราะห์การโจมตีสติ๊กเกอร์ → · อ้างอิงตัวสร้าง →

Pix (Brazil)

รูปแบบการชำระเงินทันทีของ Bank Central of Brazil ผู้นำโลกด้านปริมาณธุรกรรม

เราแสดง: คีย์ Pix ของผู้รับเงิน (CPF / CNPJ / อีเมล / โทรศัพท์ / EVP UUID)

วิธีสร้าง →

UPI (India)

Unified Payments Interface ของอินเดีย ใหญ่สุดโดยจำนวนผู้ใช้ UPI Virtual Payment Address

เราแสดง: VPA ผู้รับเงิน ชื่อผู้รับเงิน จำนวน สกุลเงิน อ้างอิงธุรกรรม

วิธีสร้าง →

Swiss QR-bill

ISO 20022 SPC v2.2 ไม่ใช่ EMVCo แทนที่ใบชำระเงินสีส้ม/แดงของสวิส 33 บรรทัดที่คั่นด้วยขึ้นบรรทัดใหม่

เราแสดง: IBAN เจ้าหนี้ ที่อยู่เจ้าหนี้ครบถ้วน ลูกหนี้สูงสุด จำนวน

วิธีสร้าง →

EPC Girocode (SEPA)

QR โอนเครดิตของ European Payments Council ใช้กันมากในเยอรมนี ออสเตรีย เนเธอร์แลนด์

เราแสดง: ชื่อผู้รับเงิน IBAN BIC จำนวน ข้อมูลการชำระเงิน

วิธีสร้าง →

ZATCA Fatoora (Saudi Arabia)

การออกใบแจ้งหนี้ที่ลงนามด้วยลายเซ็นเข้ารหัส บังคับในทุกธุรกรรมเชิงพาณิชย์ในราชอาณาจักร เข้ารหัส TLV พร้อมห้าแท็กที่จำเป็น (ผู้ขาย หมายเลข VAT เวลา ยอดรวม ยอด VAT) บวกลายเซ็น ECDSA

เราแสดง: ชื่อผู้ขาย หมายเลขทะเบียน VAT เวลา ISO 8601 ยอดรวมใบแจ้งหนี้ ยอด VAT

วิธีสร้าง →

และอีกมากมาย: เราระบุรูปแบบการชำระเงินระดับชาติสำหรับ 54 ประเทศ Pro

ข้อมูลประจำตัวด้านสุขภาพ

บันทึกวัคซีน ใบสั่งยา ผลแล็บ และใบรับรองการเดินทาง ลงนามด้วยลายเซ็นเข้ารหัส

SMART Health Cards

JWS ที่เข้ารหัสตัวเลขห่อหุ้ม payload JSON ที่บีบอัด DEFLATE พร้อมทรัพยากร FHIR

เราแสดง: URL ผู้ออก เวลา ISO ของการออก ประเภทข้อมูลประจำตัว

เราไม่เคยถอดรหัส: ชื่อผู้ป่วย วันเกิด วันฉีดวัคซีน/ทดสอบ

EU Digital COVID Certificate (HC1)

คำนำหน้า HC1: ห่อหุ้มเชน base45 → DEFLATE → COSE_Sign1 → CBOR → CWT ที่ลงท้ายด้วย EU DCC

เราแสดง: ประเทศผู้ออก (ISO 3166-1) เวลาออกใบรับรอง

เราไม่เคยถอดรหัส: ชื่อผู้ป่วย วันเกิด วันที่รับวัคซีน ID ใบรับรองเฉพาะ

เอกสารประจำตัว

ใบขับขี่ ID มือถือ และ wallet ตัวตนดิจิทัล บาร์โค้ดที่ด้านหลังของใบขับขี่สหรัฐ

AAMVA driver license

บาร์โค้ด PDF417 ที่ด้านหลังของใบขับขี่ทุกใบในสหรัฐอเมริกาและแคนาดา รูปแบบองค์ประกอบย่อยไฟล์ตามมาตรฐาน AAMVA Card Design Standard ภาคผนวก D.12.5

เราแสดง (~17 ฟิลด์): ชื่อ ชื่อกลาง นามสกุล วันเกิดในรูปแบบ ISO เพศ

ข้อมูลละเอียดอ่อนโดยค่าเริ่มต้น: หมายเลขใบอนุญาตและวันเกิดแสดงแบบซ่อนและต้องแตะเพื่อเปิดเผย

โครงสร้างเต็มรูปแบบ → · อ้างอิงตัวสร้าง →

Mobile Driver License (ISO 18013-5)

QR mdoc: ที่ใบขับขี่บนมือถือ iOS/Android ของคุณแสดงเมื่อมอบให้ผู้ตรวจสอบ CBOR

เราแสดง: เวอร์ชันโปรโตคอล ชุดรหัส (P-256 ECDH-ES + A256KW)

เราไม่เคยถอดรหัส: ไบต์คีย์สาธารณะชั่วคราวของผู้ถือ (แสดงเป็นความยาว)

คู่มือ mDL ฉบับสมบูรณ์ →

EU Digital ID Wallet (eIDAS 2.0)

รูปแบบ OpenID4VP และ eudi-openid4vp สำหรับการนำเสนอตัวตนข้ามพรมแดน รัฐสมาชิก

เราแสดง: กลุ่มโปรโตคอล (openid4vp / eudi-openid4vp / mdoc-openid4vp)

DID URIs

Decentralized Identifiers: did:web, did:key, did:ion, did:ebsi และวิธีการอื่น ๆ

เราแสดง: วิธีการ DID ตัวระบุเฉพาะวิธีการ พารามิเตอร์บริการ

การยืนยันตัวตนและพาสคีย์

ขั้นตอน QR-login ที่ปกป้อง (หรือทำให้เสี่ยง) ทุกบัญชีที่คุณมี เราระบุแต่ละประเภท

FIDO CTAP 2.2 hybrid

QR พาสคีย์ข้ามอุปกรณ์ที่แล็ปท็อปของคุณแสดงเมื่อคุณลงชื่อเข้าใช้ด้วยพาสคีย์บนโทรศัพท์

เราแสดง: การดำเนินการ (make-credential / get-assertion / discoverable)

คำเตือนสำคัญ: การสแกน QR นี้จะทำให้การลงชื่อเข้าใช้ที่คนอื่นเริ่มไว้เสร็จสมบูรณ์

อ่าน: ฉันควรสแกน QR ลงชื่อเข้าใช้ด้วยพาสคีย์นี้ไหม? →

HOTP / TOTP (2FA setup)

QR ตั้งค่ารหัสผ่านครั้งเดียว RFC 4226 / RFC 6238 URI otpauth:// ที่ธนาคารหรือแอปงานของคุณ

เราแสดง: ผู้ออก บัญชี อัลกอริทึม (SHA1 / SHA256 / SHA512) หลัก

ข้อมูลละเอียดอ่อนโดยค่าเริ่มต้น: ความลับ Base32 แสดงแบบซ่อน

TOTP → · HOTP →

Authenticator export (otpauth-migration)

QR ส่งออกจำนวนมากของ Google Authenticator บรรจุความลับ 2FA ทุกอันในแอปพลิเคชัน

เราแสดง (ต่อรายการ): ผู้ออก บัญชี ประเภท (HOTP / TOTP) อัลกอริทึม

เราไม่เคยถอดรหัส: ไบต์ seed จริง ยืนยันด้วยการทดสอบด้วยตัวอย่างมาตรฐาน

คำเตือนสำคัญ: คลาสภัยคุกคามคือ likely_dangerous เว้นแต่ผู้ใช้กำลังย้ายอุปกรณ์

โครงสร้างเต็มรูปแบบ + คู่มือความปลอดภัย →

Sign-In with Ethereum (SIWE / EIP-4361)

ข้อความข้อความธรรมดาที่ wallet ของคุณลงนามเพื่อพิสูจน์การควบคุมที่อยู่ wallet

เราแสดง: โดเมนไซต์ ที่อยู่ wallet รหัสเชน nonce เวลาหมดอายุ

คำเตือน: อ่านไซต์และคำแถลงอย่างรอบคอบ ไซต์ที่เป็นอันตรายสามารถใช้

การเดินทางและตั๋ว

IATA boarding pass (Resolution 792)

QR / Aztec / PDF417 บนบัตรผ่านขึ้นเครื่องบินของคุณ ส่วนหัวความกว้างคงที่ (60 ตัวอักษร)

เราแสดง (ต่อเที่ยวบิน): รหัสสายการบินและหมายเลขเที่ยวบิน เส้นทาง

ข้อมูลละเอียดอ่อนโดยค่าเริ่มต้น: PNR / รหัสการจองแสดงแบบซ่อน

คู่มือครบทุกฟิลด์ →

eSIM activation (GSMA SGP.22)

The QR you scan to install a phone plan. Format: LPA:1$<SM-DP+>$<AC-Token>[$<SM-DP+ OID>][$<CC required>].

เราแสดง: SM-DP+ FQDN (เซิร์ฟเวอร์ผู้ให้บริการที่จะติดต่อกับโทรศัพท์ของคุณ)

คำเตือน: โปรไฟล์ eSIM ที่ติดตั้งสามารถดักจับ SMS ซึ่งรวมถึง SMS-2FA

วิธีการทำงานของ QR เปิดใช้งาน eSIM →

บ้านอัจฉริยะและ IoT

Matter onboarding

โค้ดไบนารีแบบ packed base38 พร้อมคำนำหน้า MT:- จาก Connectivity Standards Alliance

เราแสดง: Vendor ID, Product ID, discriminator, รหัสผ่านตั้งค่า 8 หลัก

คู่มือ Matter ฉบับสมบูรณ์ →

Apple HomeKit (X-HM://)

URI ตั้งค่าอุปกรณ์เสริม Apple HAP มีก่อน Matter ยังคงมาพร้อมอุปกรณ์จำนวนมาก

Wi-Fi Easy Connect (DPP)

Wi-Fi Alliance Device Provisioning Protocol ตัวแทนยุคใหม่ของ WPS ใช้ในเราเตอร์ปี 2025 สำหรับ onboarding อุปกรณ์ด้วย QR

Bluetooth Auracast (BAU v1.0)

รูปแบบ QR ของ Bluetooth SIG สำหรับการออกอากาศ LE Audio Service UUID 184F ระบุ Auracast

คริปโตและ Lightning

Bitcoin (BIP-21)

URI ชำระเงิน Bitcoin มาตรฐาน เราแสดงที่อยู่ จำนวน (พร้อมหน่วย BTC/sat) ป้ายกำกับ

Ethereum (EIP-681)

URI คำขอชำระเงิน Ethereum พร้อมการเลือกเชน เราถอดรหัสผู้รับเทียบกับสัญญา รหัสเชน

คำเตือน: การเรียกสัญญาไม่เหมือนกับการส่งแบบง่าย ซอฟต์แวร์ดูดเงิน

WalletConnect (ERC-1328)

URI จับคู่ dApp↔wallet เราแสดงเวอร์ชัน (v2 ปัจจุบัน; v1 เลิกใช้และอ่อนแอกว่า)

Solana Pay

URI คำขอโอนของ Solana Foundation เราแสดงผู้รับ จำนวน mint โทเค็น SPL

Lightning Network (BOLT-12, LNURL)

BOLT-12 offers (lno1…) คือคำขอชำระเงิน Lightning ที่ใช้ซ้ำได้ LNURL (lnurl1…) เข้ารหัส bech32

Cashu ecash

โทเค็น ecash แบบ bearer แตกต่างจากรูปแบบคริปโตอื่นทั้งหมดเพราะ ตัว QR เองคือเงิน

ข้อมูลละเอียดอ่อนโดยค่าเริ่มต้น: สตริงโทเค็นซ่อนอยู่ คำตัดสินเตือนอย่างชัดเจน

Nostr (NIP-19)

ตัวระบุ Nostr ที่เข้ารหัส Bech32 เราจดจำ npub (คีย์สาธารณะ), nsec (คีย์ส่วนตัว)

nsec ละเอียดอ่อน: คีย์ส่วนตัว Nostr ใน QR หมายความว่าตัวตนของผู้ถือถูกเปิดเผย

อุตสาหกรรมและการกำกับดูแล

GS1 Digital Link

มาตรฐานที่จะมาแทนที่บาร์โค้ด 1-D สำหรับผลิตภัณฑ์ผู้บริโภค Application Identifiers

เราแสดง: GTIN (01), batch/lot (10), วันผลิต (11), วันหมดอายุ (17)

วิธีสร้าง GS1 Digital Link →

EU Digital Product Passport

กฎระเบียบ EU กำหนดให้ผลิตภัณฑ์ผู้บริโภคทุกชิ้นต้องมี digital passport (ข้อมูลความยั่งยืน)

ตัว QR เองถอดรหัสด้วย GS1 Digital Link analyzer ของเรา เนื้อหา passport เกินขอบเขตนั้น

ภาพรวมเต็มรูปแบบ + สิ่งที่อยู่ใน passport →

VPN และข้อมูลประจำตัวนักพัฒนา

WireGuard config

การกำหนดค่า WireGuard VPN รูปแบบ INI เราแสดงที่อยู่ interface DNS พอร์ต ข้อมูล peer

ข้อมูลละเอียดอ่อนโดยค่าเริ่มต้น: คีย์ส่วนตัว interface และ preshared key ซ่อนอยู่

SSH public key

รูปแบบ OpenSSH authorized_keys (ssh-ed25519 / ssh-rsa / ssh-ecdsa) เราแสดงอัลกอริทึม

X.509 certificate / JWT

ใบรับรอง X.509 แบบ PEM และ JWT compact serializations เราเดิน DER ใบรับรองเพื่อดึง Subject CN/O, Issuer CN, NotBefore/NotAfter และความยาวบิตคีย์สาธารณะ เราตั้งแฟล็กใบรับรองที่หมดอายุ

ความเป็นส่วนตัว JWT: เราแสดง alg + typ จากส่วนหัวแต่ไม่เคยถอดรหัส JWT payload claims อาจมี account IDs, scopes หรือความลับอื่น ๆ

PGP key block

OpenPGP PUBLIC / PRIVATE KEY block เราแสดงเฉพาะรูปแบบ วัสดุคีย์ถูกซ่อน

สัญลักษณ์ที่เราถอดรหัส (รหัสภาพเอง)

สัญลักษณ์คือ *ตัวบรรจุ* รูปร่างของจุดและสี่เหลี่ยม มาตรฐานข้างต้นคือสิ่งที่อยู่ภายใน

QR Code (ISO/IEC 18004)

Model 1 (ต้นฉบับปี 1994), Model 2 (มาตรฐานโลกปัจจุบัน), Micro QR (ส่วนประกอบขนาดเล็ก)

1-D barcodes

EAN-13, EAN-8, UPC-A, UPC-E, Code 128, Code 39, Code 93, Codabar, ITF บาร์โค้ดแบบเชิงเส้น

ทำไมเรื่องนี้จึงสำคัญ

ความปลอดภัยของ QR ไม่ใช่ความปลอดภัยของ URL แต่คือความปลอดภัยของมาตรฐานที่กำกับ

ทุก analyzer ข้างต้นโปร่งใสในสิ่งที่แสดงและสิ่งที่ซ่อนโดยเจตนา

ดูความครอบคลุมทั้งหมด → ลองใช้เครื่องสแกน →